Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

При борьбе с вирусом в соседнем разделе (https://forum.kasperskyclub.ru/topic/83139-winmonsys-windefenderexe-csrss) пришли к выводу, что необходимо установить хотфиксы для успешного излечения. Однако, служба Центра обновлений Windows отсутствует в списке служб, а при попытке включить центр обновлений windows через панель управления, выскакивает ошибка: Центр обновлений Windows в настоящее время не может выполнить поиск обновлений, поскольку эта служба не запущена. При попытке установить скачанные хотфиксы выскаивает ошибка 0х80070424. 

После Repair с помощью Tweaking и перезагрузки в безопасный режим служба всё-таки появилась в списке, но отсутствует возможность ее запустить или же остановить, статус отключена. При попытке попробовать поставить тип запуска исполняемого на "Автоматический" выскакивает ошибка:


Не удалось сбросить флажок отложенного автоматического запуска. Ошибка 1072: Данная служба была отмечена для удаления. 

 

Опубликовано

Обновления установились, компьютер начал перезагружаться, но "Не удалось запустить Windows. Возможно, это произошло из-за недавнего изменения конфигурации оборудования и........"
ОС не может проверить цифровую подпись файла osloader.exe, который находится в system32. Состояние: 0хс0000428

Опубликовано

Стоит "улучшенная" сборка или оригинал? Если первое, то ничем не поможешь, только установкой поверх оригинального варианта

Если железо позволяет, то обновите до Вин 10, пока бесплатно.

Опубликовано

Как я могу узнать, улучшенная или оригинал? Знаю лишь что Win7 Профессиональная. В логах SecurityCheck:
Windows 7(6.1.7601) Service Pack 1 (x64) Professional Lang: Russian(0419)
Дата установки ОС: 11.05.2021 16:39:53
Статус лицензии: Windows(R) 7, Professional edition Постоянная активация прошла успешно.

Опубликовано
4 минуты назад, tuvumba сказал:

Как я могу узнать, улучшенная или оригинал?

Обычно хозяин знает, платил за лицензию или  скачал с интернета неизвестно что )

Опубликовано (изменено)

Руководствуясь тем, что это старенький пыльный комп в углу, могу смело предположить, что скачанная из инета 

Изменено пользователем tuvumba
Опубликовано (изменено)

Варианта два.

Либо пытаться востановить систему из режима восстановления, загрузившись с загрузочного диска/флешки.

Либо, если ничего особо ценного там нет, переустановить систему. Тем более она либо изначально кривая, либо достаточно серьезно повреждена вирусами.

 

А на каком этапе загрузки она пишет эту ошибку?

 

Судя по тому, что пишут в интернете, проблема из-за активатора, которым активирована система.

Изменено пользователем andrew75
Опубликовано (изменено)
8 минут назад, andrew75 сказал:

А на каком этапе загрузки она пишет эту ошибку?

Сразу как только проходит два этапа настройки обновлений windows и пытается забутиться 

 

 

8 минут назад, andrew75 сказал:

Либо, если ничего особо ценного там нет, переустановить систему.

Скорее всего так и сделаю, благо сразу скопировал важные данные на флешку, когда увидел, в каком состоянии этот комп. Переустановка с форматированием обезопасит меня от прошлых имеющихся вирусов или есть еще какие-либо действия, которые могут дополнительно обезопасить? //Извините, если некомпетентный вопрос

Изменено пользователем tuvumba
Опубликовано
6 минут назад, tuvumba сказал:

или есть еще какие-либо действия, которые могут дополнительно обезопасить?

Формат обезопасит от всего, если вирус не записался в биосы мп, диска, видюхи, но такое редкость

 

Однако поставьте антивирус перед возвращением файлов и подключением флешек

  • Согласен 1
Опубликовано
2 минуты назад, tuvumba сказал:

Переустановка с форматированием обезопасит меня от прошлых имеющихся вирусов

Да. При установке просто пересоздайте заново разделы диска.

 

Вот здесь обсуждается аналогичная проблема.

Опубликовано
3 минуты назад, andrew75 сказал:

Да. При установке просто пересоздайте заново разделы диска.

 

3 минуты назад, sputnikk сказал:

Однако поставьте антивирус перед возвращением файлов и подключением флешек

Хорошо, спасибо большое за помощь! 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • 21_bibon
      Автор 21_bibon
      Здравствуйте! помогите пожалуйста. Dr web не смог удалить NET:MINERS:URL по пути \net\1748\TCP\91.184.248.138-3333\Device\HarddiskVolume3\Windows\System32\dialer.exe
      CollectionLog-2025.12.09-00.37.zip 
    • LowBe
      Автор LowBe
      Добрый день! Проблема с центром обновления виндовс, не скачиваются файлы, проверил службы, у некоторых из них в конце добавилось bkp , нашел похожу тему, сделал как там , скидываю логи 
      Addition.txt FRST.txtCollectionLog-2025.11.24-09.14.zip
    • 1ceman
      Автор 1ceman
      Доброго времени суток. Смотрю тут обсуждается тема "ДВУХ ПРОВОДНИКОВ". Я тоже имею такую же проблему. Схватил буквально недавно, где, - так и не понял. (подозрение на какое то обновление Windows)
      Как заметил: если запустить "Диспетчер учетных данных" и закрыть, потом уже не запустишь. Так же почти со всеми остальными параметрами системы. Панель управления тоже не открывается. И так до момента пока не закроешь проводник с меньшим размером в ДЗ. Второй экземпляр проводника в 5 раз меньше "оригинала" и с хвостом C:\Windows\explorer.exe /factory,{5BD95610-9434-43C2-886C-57852CC8A120} -Embedding
      Отсканировал FRST-ом, ничего подозрительного не нашел, кроме пары отключенных политик (брандмауэр и update windows). Пофиксил, пропала надпись бесящая, что вами управляет какая то компании или что-то в этом роде. Теперь могу включать-отключать брандмауэр (до этого не мог).
      Помогите поймать этого червя, сомневаюсь что microsoft прислал такое KB, иначе проблема имела бы массовый характер.
      PS Я продвинутый пользователь, просто так пропустить не мог так внимательно слежу за системой и не "запускаю все подряд" .
      Спасибо.
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • usu
      Автор usu
      В Диспетчере задач и Приложений-мониторинге, два проводника "explorer.exe" и "Explorer.EXE" оба ведут к одном место расположению.
      "Explorer.EXE" Нагружает все свободные ресурсы компьютера пока не открыть Диспетчер задач или Приложение-мониторинг(с его неизменненым названием). Анти вирусы и детекторы не видят, но при закрытий вредносного "Explorer.EXE" через приложение мониторинг, он не открывается более 3 дней, а затем снова появляется. Так-же в "Process Hacker 2 "Explorer.EXE" имеет Username "NT AUTHORITY SYSTEM", а "explorer.exe" DEKSTOP.



    • heathern
      Автор heathern
      К большому сожалению, я скачала какой-то zip файл на 2 с чем-то гб (это был мод) из вк по старой ссылке. Сначала, я ничего даже не заметила, но после того, как я его разархивировала и поместила в папку, в которой должен был быть сам мод, у меня открылась командная строка(Я проверила файл на вирус тотал и он показался трояном, а потом уже понеслось) "Хост Windows Shell Expenince" и в диспетчере задач она теперь там ПОСТОЯННО находится. При открытии диспетчера задач у меня диск загружен на 100% как и цп на 75%(может 71%, все равно много) и я вроде как удалила сам ярлык с игрой и этим модом, но теперь у меня так каждый раз (до того, пока я не удалила, диск не был нагружен на 100% и было всего 20-30 цп)  но нагружает не хост, а именно очень странные файлы как: System, Microsoft OneDrive и Power Toys.Run (я скачивала Power Toys до всего этого) меня очень смущает "System", ведь у него большое энергопотребление. Я сидела 2 часа (а то и так-то 3) смотрела какой-то тутор как его удалить, но все сходилось на том, что я не могла установить антивирус Касперский, нужна была перезагрузка, а я боялась, что у меня все слетит к чертям. Я старалась что-то искать, но ничего не нашла, я вообще не знаю что именно искать и как это убрать. Я пыталась найти что-то в resmon, делала mrt несколько раз, заходила в redget, но resmon люто лагал, а в поиске redget, я хотела найти сам троян, но он тоже тупил. Очень надеюсь, что мне хоть как-нибудь помогут тут ;(
      (Я уже заходила в безопасный режим и старалась вернуть права админа, чтобы удалить это, и после того как я хоть что-то удалила, стало только в разы хуже... Доктор веб не пробовала сканировать, у меня файл тупо не открывался, как и Касперский. На фотках ЦП мало, но после ещё очередной перезагрузки, он поднялся до 70%) И извиняюсь за мыльное качество


×
×
  • Создать...